Saltar al contenido
Guías

Configura una integración de servidor

Crea una aplicación OAuth, solicita api_admin y haz tu primera llamada a Admin.

Esta guía configura una integración servidor a servidor para Admin. Necesitas acceso al panel de Ecomiq y una tienda sobre la que pueda operar la aplicación.

en el panel y en tu códigoPanel de Ecomiqadmin.ecomiq.peAuthemite el token1Creas una aplicación OAuthTe entrega id y secreto2Pides un token con esas credencialesDevuelve el access_tokenEl secreto se genera una vez: guárdalo al crearlo

1. Selecciona la tienda

Abre la tienda en el panel de Ecomiq. La aplicación OAuth que crearás quedará vinculada al contexto autorizado para esa tienda.

La tienda pública recibe un subdominio *.ecomiq.app y puede usar un dominio propio. Ese dominio selecciona el contexto de Storefront, no el de Admin.

2. Crea una aplicación OAuth

Desde la tienda seleccionada, crea una aplicación para la integración. El panel entrega dos credenciales:

CredencialUso
client_idIdentifica la aplicación OAuth.
client_secretAutentica a tu servidor al solicitar un token.

Guárdalas en un gestor de secretos. No pongas client_secret en JavaScript del navegador, una app móvil, archivos versionados ni registros de aplicación.

Una API key es otra credencial

POST /v1/api-keys crea una API key. No crea una aplicación OAuth y su valor no se puede usar como client_id o client_secret en /connect/token. Hoy esas claves pertenecen al servicio UCP, cuya referencia aún no está publicada. Las APIs Admin, Storefront y Auth usan tokens Bearer.

3. Solicita un token

Envía un formulario a Auth con el grant client_credentials y el scope api_admin:

curl -X POST https://auth.ecomiq.pe/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=$ECOMIQ_CLIENT_ID" \
  -d "client_secret=$ECOMIQ_CLIENT_SECRET" \
  -d "scope=api_admin"
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6...",
  "token_type": "Bearer",
  "expires_in": 3600
}

Usa expires_in para calcular la caducidad. No fijes la duración del token en tu código.

4. Haz una llamada a Admin

Envía el token como bearer:

curl "https://api.ecomiq.pe/api/v1/catalog/products?limit=25" \
  -H "Authorization: Bearer $ECOMIQ_TOKEN"

Admin toma el contexto autorizado desde la aplicación y los claims del token, como store_id y seller_id. El host de Admin no selecciona la tienda. Para operar en otra tienda, crea allí una aplicación OAuth con acceso propio.

Verificación

  • El token se solicita con scope=api_admin.
  • El secreto solo existe en el servidor o en el gestor de secretos.
  • La aplicación fue creada en la tienda y el contexto correctos.
  • La implementación usa los parámetros y respuestas de la referencia del endpoint.

Siguientes pasos

En esta página